Обновить
-9

Системный инженер

2
Подписчики
Отправить сообщение
Решение — в децентрализации и размазывания полномочий, введение усложнений и бюрократических заграждений.

Я знаю несколько компаний с такой политикой, когда для такой банальной вещи как сделать изменение на сайте в виде коррекции синтаксической ошибки в тексте футера (один символ) требуется две недели — на создание задачи, согласования и отлов людей которые должны всё это обсудить, проверить, разрешить и сделать, причём как заявка так и разрешение должны быть в бумажном виде (печать из трекера), с живыми подписями, со скриншотами «до» и «после». Если же речь идёт про то чтобы разрешить банальный icmp echo для мониторинга, то время увеличивается до 4 недель, так как к делу подключают службу безопасности (которая всячески сопротивляется, грозя потенциальными уязвимостями).

Но всё это, увы, не спасёт от обиженного сотрудника который имеет непосредственный доступ к системе — если только за ним не наблюдать постоянно.
Не все хранят данные в облаке, не говоря уже о том что облака не всегда и не везде доступны. Вся суть персонального девайса в том что всё всегда под рукой — от данных до мощностей, и пока не появится надежная связь в любой точке мира в любое время со скоростью доступа не менее 20 Mbit/s и временем отзыва до 50ms, и такие же надежные облака, причём независимо от катаклизмов и политической обстановки, за адекватные деньги — это не изменится.

Никогда не забуду свою поездку в Непал, когда оказалось что в большинстве мест скорость доступа в Интернет порядка 20 Kbit/s (да, именно килобит), причем по WiFi — страшно представить облако в такой ситуации.
По-моему, «мощный процессор» на смартфонах сейчас хотят только очень странные люди, потому что непонятно, что они с ним делать-то будут

Мощный процессор очень полезен для «крутых» игр (чем увлекаются очень много пользователей) и для AR-приложений (которые тоже набирают популярность). Не стоит забывать про менее заметные его функции — обработка видео/фото в реальном времени в процессе съемки (всякие эффекты и прочее).

Если он окажется очень мощным, настолько что потянет десктопные задачи (работа с видео/графикой, всякие кады и прочее) — то откроется совсем новое направление — люди просто станут подключать смартфон к доку с монитором и периферией вместо десктопа или ноутбука (частично это уже есть, но как-то без энтузиазма). Могут также появится док-терминалы в публичных местах, где каждый желающий может подключится и поработать со своим смартом (знаю, потенциально кошмар с точки зрения безопасности, но в принципе решаемо и всё же лучше чем интернет-кафе или библиотеки).

Мне лично было бы исключительно удобно, если бы телефон обладал такой мощью (только не в ущерб размерам и времени автономной работы) — можно было бы реально избавиться от ноутбука и буквально «всё своё носить с собой».
Разница есть, но совсем другого типа чем если бы было реальное FullHD, не говоря уже про 4K.

Несуществующие детали, увы, никакой AI не додумает, да и чёткость не увеличивается. Чуть резче, да, но не более того — эффект примерно похожий на sharpening.
Стандартная камера может не подойти в силу массы причин, которые потянут за собой удорожание и усложнение (не зря для распознавания лиц спецкамеры делают).

Что касается GDPR, то это как раз производителю придётся доказывать что есть необходимость, а пользователь имеет право отказаться без отказа в предоставлении сервиса — так что у производителя выбор будет небольшой, и мифической отладкой (в готовом продукте, ага) этого не объяснить. И кто будет передачу данных оплачивать, кстати? Уж водителей-то точно не обяжут брать симки для этого, а без симки — только на сервисе, на который можно годами не ездить.

Microsoft вон уже задавили, пришлось им свою телеметрию урезать, остальных тоже постепенно ощипывают, так что и Volvo там же окажется.

Взломать можно только то что принципиально доступно для взлома. Для проверки трезвости/усталости по морде лица не нужно писать гигабайты, достаточно (в худшем случае) буфера на несколько секунд, не говоря уже о том что и сама камера может быть весьма урезанной и заточенной под эти функции, т.е. даже добравшийся до сырых данных хакер ничего кроме размытых пятен а-ля тепловизор не увидит.

Можно поспорить что производители всё равно сделают тяп-ляп или где-то накосячат, но тут к нам на помощь приходит GDPR — любой кто обнаружит что камера пишет гигабайты, да ещё и доступна извне, обдерет Volvo до костей, ибо в ни в сборе, ни в хранении таких данных явно нет необходимости.

К тому же, с точки зрения производителя, ставить накопитель для хранения всего этого — излишнее удорожание системы, которое бесполезно, а проблем может наделать.
Вы любите заниматься сексом в машине во время движения, будучи за рулём? Серьезно?

Если же не во время движения, то нет необходимости оценивать выражение лица, и соответственно использовать камеру, не говоря уже о вызове сервисной службы.
В давние (советские) времена была аналогичная история с оборудованием при входе в некоторые закрытые конторы. Безопасники объясняли что были случаи когда пытались вынести не то что вносили, тут-то серийные номера и оказывались полезными.

Вторая причина — это невозможность спонтанной подмены заявленного на что-то левое по дороге. Ясный пень, если кто-то что-то планирует, то это не поможет, но от более простых случаев (а они бывают) — вполне.
То что менты могут хохотаться с чего угодно это вопрос реалий РФ, а что говорит закон на этот счёт? Где-то в законодательстве прописано что лицензия на ПО может быть куплена «только здесь»? А накладные и платежки можно и от продавца на eBay получить, если, даже из другой страны.

Не все ключи с ebay нелегальные. Как я уже написал выше, многие продавцы в ЕС делают это совершенно легально. Если речь про другие страны то хз, всякое может быть, но с учётом стоимости легальных ключей нет смысла морочится с подделками.
В OEM лицензиях которые продаются в ЕС это не так — по местным законам это абсолютно легально (как купить OEM ключ для себя, так и продать кому-то кто его продавать с железом не собирается), поэтому полно предложений ключей по цене от 5 до 20 евро за про версию, и абсолютно законных, а не сгенерированных или краденных.

Поскольку продавцам совершенно всё равно кто купит ключ, то купить можно и за пределами ЕС — лицензия от этого не перестанет быть честной.
Не только граждан, но также резидентов. Т.е., к примеру, россиянин который учится в стране ЕС также защищен.

Правда, поскольку GDPR не работает сам по себе, что-бы кого-то притянуть к ответственности, нужно (как минимум) что-бы кто-то пожаловался на нарушителя, потом ещё придётся доказать нарушение, и т.п.

Насчёт штрафов — тут всё зависит от соглашений между странами, так что ответить может только юрист, но в теории ничто не мешает регулятору из ЕС подать в суд (российский) иск на владельца сайта в России. В случае c США это отлично работает, в случае с РФ… это зависит. С учётом того давления которое оказывается на РФ посредством санкций разного вида, вполне вероятно что между ЕС и РФ будет (или уже есть) соответствующее соглашение, так что физическое попадание в юрисдикцию ЕС может и не потребоваться.

С другой стороны, если сайт очевидно ориентирован только на жителей РФ, содержание только на русском языке, и т.п. — то вероятность что на него «наедут» стремится к нулю, ибо с его стороны явно отсутствует намеренный сбор информации о резидентах ЕС, но если кто-то из ЕС самостоятельно оставил свои данные, не осознавая последствий — то притянуть к ответственности за это вряд ли возможно.
Восемь тыщ за год, двадцать км в день — достойно для пешехода, нормально для велосипеда, ни о чём для авто. Вы уверены что вам автомобиль вообще нужен? При таком пробеге дешевле и удобнее арендовать.

Если ездить раз в неделю — да, аренда может быть дешевле. Если каждый день (работа-дом-магазин) — аренда (любая, включая каршеринг) очень дорого, по крайней мере в Европе.

Приведу свой пример (из Германии) — мой среднегодовой пробег — около 10 ткм, машина стоила €35000, расходы на бензин около €1400/год, ТО + страховка + мелочи в среднем получается около €1000/год. За 10 лет имеем в сумме €59000, в пересчете на текущий пробег (ca. 110 ткм) это даёт стоимость км около €0.53, или стоимость в день около €16 (причём, если я проезжу ещё 10 лет, что очень вероятно, она ещё уменьшится — даже с учётом ремонтов). А теперь попробуйте найти аренду за такие же деньги машины такого же класса (Audi A5), которая в вашем распоряжении 24/7/365, причём топливо входит в стоимость аренды, и при этом никто не устраивает разборок за каждую едва заметную царапину — вопрос о том что дешевле отпадёт сам собой.

Кстати, этот же пример показывает, что покупать нечто вроде Tesla имеет мало смысла экономически — её начальная цена сопоставима со всеми расходами на приобретение и содержание приличного автомобиля за 10 лет. Так что да, если деньги свободные и Тесла очень нравится — можно купить, но иначе — непрактично.
Метод описан в документации.

Отправитель:
1. Генерируется случайный мастер-ключ (на клиенте, разумеется);
2. Он используется для создания ещё трёх:
— ключ для самого файла;
— ключ для метаданных;
— ключ для подписи nonce;
3. Файл с метаданными шифруются первыми двумя;
4. Их зашифрованные версии передаются на сервер вместе с третьим ключом;
5. Сервер отдает токен владельца и URL для отправки (они записываются в local storage);
6. Вы получаете URL (сгенерированный сервером) с мастер-ключём (как #фрагмент в URL).

Получатель:
1. Запрашивает у сервера URL, в ответ сервер включает nonce.
2. Берет мастер-ключ из фрагмента (который, разумеется, на сервер не попадает);
3. Получает из него 3 ключа как в шаге 2 у отправителя;
4. Отданный в шаге 1 nonce подписывается третьим ключём (HMAC SHA-256) и отправляется на сервер вместе с запросом на метаданные;
5. Сервер отдает метаданные (если nonce подписан правильно), которые дешифруются клиентом с помощью второго ключа и показываются пользователю;
6. Клиент отправляет запрос на сам файл (тоже с подписанным nonce);
7. Собственно, файл отдается и дешифруется клиентом с помощью первого ключа;
8. Profit :)
Что может быть проще чем перейти по ссылке и подтвердить получение файла? Даже для бабушки с дедушкой это три клика (ссылка — подтверждение скачивания — открытие файла), и ничего ставить не надо.
На сервере приняли запрос на js-файл, сняли с него метрики, чтоб подтвердить что это именно вы, (есть куча разных способов это сделать)

Нет «кучи способов», если не следить за отправителем. Я могу это сделать откуда угодно — к примеру, интернет-кафе, из гостей etc — и если кто-то физически не отслеживает мои перемещения, определить что я это я — нереально. Но если за мной реально следят, то у меня гораздо более серьезные проблемы.

Если прятать некритичную инфу, а так — фото из окон соседнего дома, то сервис подойдет.

Так он для этого и создавался — вовсе не для отправки жутко важных и секретных данных, за которыми будут следить трёхбуквенные организации.

Функции шифрования работают только когда они загруженны оффлайн, проверенны хэшсуммами, скомпилированны и загружаются только со стороны клиента.

Если уж вы так глубоко копаете — не останавливайтесь на этом. Сами создайте все компоненты, на которых эти функции выполняются, а то ж нет гарантий что процессор, память, монитор, клавиатура или SSD/HDD не содержат в себе закладок, которые тайно, с помощью нейтринной связи (чтобы не обнаружили) передают всё куда надо ещё до шифрования. Причём вам придётся убедится, что получатель тоже пользуется вашими «чистыми» компонентами, и что каналы связи по дороге абсолютно защищены, и ещё… ну вы понимаете :)

Извините, вовсе не хотел задеть задавая вопрос насчёт пруфов — просто подобного рода утверждения слишком сильные для принятия на веру без соответствующих подтверждений.

То, что удаление приводит к фрагментации, не очень большая проблема — есть десятки способов это минимизировать. Разумеется, я не утверждаю что данные физически удаляются с носителей сразу после «логического» удаления, но то что они как минимум отмечаются удалёнными и выделенное им пространство может в любой момент быть переиспользовано — это однозначно.

Так что формально — да, вы правы — они какое-то время остаются там (как и удаленный файл в «обычной» FS), но вот вероятность того что они хранятся намеренно, «вечно» (или просто долго) и с возможностью восстановления «одним кликом» (включая метаданные) — очень мала, слишком уж накладно будет наращивать мощности вместо их переиспользования, объемы сами знаете какие (с учётом фото и видео), а польза от такого хранения — близка к нулю.

Также есть атаки на сам браузер, и потенциально есть возможность изменить код прямо в клиентском браузере, ослабив шифрование или заменив его на XOR.

Это нужно делать и у получателя тоже — иначе он не сможет расшифровать и, как следствие, обратит на это внимание. Если же кто-то настолько крут что может это сделать вовремя и с отправителем, и получателем, только с ними и именно тогда когда нужно — возникает естественный вопрос — а не проще ли ему получить доступ к файлу другим способом, с такими возможностями?

Нет, я не утверждаю что риска нет — просто это ну очень маловероятно.

есть штуки типа Seafile, Ownckoud/Nextcloud, где этот функционал тоже есть

end-to-end между отправителем и получателем? Разве? Не говоря уже о том что эти сервисы нужно где-то разворачивать и поддерживать, что имеет смысл только если кто-то регулярно раздаёт что-то стабильному кругу лиц.

Сервис мозиллы же, с другой стороны, вряд-ли расчитан на тех кто профессионально (если можно так выразиться) хочет секретно что-то передавать — это скоре для обычных пользователей, которые шибко секретные вещи не передают, делают это спонтанно и из любой точки.

И к бабке не ходи, файлы не будут физически удаляться после истечения срока их размещения, т. к. это накладная операция на больших объёмах.

Удаление файла по любому на порядки быстрее чем его закачка и передача, а хранилище явно не резиновое — зачем на нём просто так держать петабайты зашифрованных данных?

Я бы ещё понял если бы расчёт был на то что сервис создан для (к примеру) шпионов, которых будут убеждать передавать с его помощью секретные данные, но он явно не на таких расчитан, поэтому минимизация расходов будет далеко не на последнем месте — а это, с высокой вероятностью, приведет к удалению всего что просрочено сразу как оно просрочено.

Фейсбук или VK не удаляют, например.

Есть пруфы или это так, предположения?
А что вам мешает изучить исходник того что берет браузер и сравнить его с выложенным на github кодом сервера?

Конечно, чисто теоретически, можно представить что кто-то и поставит бэкдор в js, но это кто-нибудь да обнаружит (js ведь не скрыть) — рано или поздно. Теперь вопрос — рискнет ли Mozilla своей репутацией?

Информация

В рейтинге
Не участвует
Откуда
Nordrhein-Westfalen, Германия
Зарегистрирован
Активность